NOUTATI

Vulnerabilitate critica CIFSwitch afecteaza serverele CloudLinux

28 Mai 2026  | 

CloudLinux a emis o alerta de securitate privind o noua vulnerabilitate critica din kernelul Linux, denumita „CIFSwitch”, care afecteaza CloudLinux 7h, 8, 9, 10 si CloudLinux pentru Ubuntu 22.04. Problema apare pe sistemele unde pachetul cifs-utils este instalat si sunt activate unprivileged user namespaces, permitand unui utilizator local fara privilegii sa obtina acces root folosind un exploit public disponibil.

Potrivit CloudLinux, vulnerabilitatea reprezinta al patrulea exploit major de escaladare a privilegiilor descoperit in ultimele saptamani, după Copy Fail, Dirty Frag si Fragnesia.

Echipa CloudLinux lucreaza deja la kerneluri actualizate si patch-uri KernelCare pentru toate versiunile afectate. Pana la publicarea acestora, administratorii sunt sfatuiti sa aplice masuri temporare de protectie, precum dezactivarea unprivileged user namespaces, eliminarea pachetului cifs-utils daca nu este necesar sau modificarea configurarii cifs.spnego. CloudLinux 7 nu este afectat de aceasta vulnerabilitate.

Echipa Gazduire.Net a analizat imediat situatia si a luat masurile necesare pentru protejarea infrastructurii si a serviciilor administrate.

28 Mai 2026
Preturile afisate pe acest site NU INCLUD TVA! TVA 21% se adauga la facturare Curs valutar: 1 EUR = 5.23860 Lei conform BNR